O teste Rekt
Este teste, adaptado para o mundo Web3 pela Trail of Bits, é utilizado para avaliar o comprometimento da equipe de desenvolvimento com a segurança. Se você não cumprir a maioria desses pontos, dificilmente causará uma boa impressão nos auditores.
Você documentou todos os atores, papéis e privilégios?
Mantém documentação de todos os serviços externos, contratos e oráculos dos quais depende?
Possui um plano de resposta a incidentes por escrito e que já tenha sido testado?
Documenta as melhores formas de atacar seu próprio sistema?
Realiza verificação de identidade e antecedentes de todos os colaboradores?
Tem alguém na equipe com foco específico em segurança como parte do seu papel?
Requer chaves de segurança físicas para acessar os sistemas de produção?
Seu sistema de gestão de chaves exige múltiplas pessoas e etapas físicas?
Define invariantes essenciais para o seu sistema e os testa a cada commit?
Utiliza as melhores ferramentas automatizadas para detectar problemas de segurança no seu código?
Submete o projeto a auditorias externas e mantém um programa de divulgação de vulnerabilidades ou recompensas por bugs?
Considerou e mitigou as formas de abuso contra os usuários do seu sistema?
Last updated